linux如何关闭6379端口,如何阻止端口6379阻止Ubuntu上的外部通信?

本文介绍了如何通过配置IPTables规则来阻止外部对Ubuntu服务器上6379端口的访问,同时允许本地连接。通过设置iptables规则,只允许在127.0.0.1上进行TCP 6379端口的连接,可以实现这一目标。此外,还提到了使用uncomplicated firewall (ufw)作为更简单的端口管理选项。
摘要由CSDN通过智能技术生成

问题描述

我想阻止对服务器上端口6379的访问,但是我仍然想在内部连接到它。 redis-server应用程序在该端口上运行,我只想在本地连接(127.0.0.1)。我怎样才能做到这一点?

最佳回答

为此,您需要确保正确配置了IPTables规则。 Ubuntu通常默认情况下会使其服务器保持打开状态,这就是为什么我仍然不建议将它们用作服务器的原因,除非您已经非常了解如何正确执行此操作。

我想象您的iptables -L -nv看起来像这样,是吗?

# iptables -L -nv

Chain INPUT (policy ACCEPT 4M packets, 9M bytes)

pkts bytes target prot opt in out source destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)

pkts bytes target prot opt in out source destination

Chain OUTPUT (policy ACCEPT 8M packets, 4M bytes)

pkts bytes target prot opt in out source destination

我建议使用类似的方法,它允许在任何接口上使用SSH,并且在任何接口上使用tcp 6379,但您不希望使用该接口:

*filter

:INPUT DROP [92:16679]

:FORWARD DROP [0:0]

:OUTPUT ACCEPT [203:36556]

-A INPUT -m state --state RELATED,ESTABLIS

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值